0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

数据安全没保障?GaussDB(for Redis) 为你保驾护航

jf_94205927 来源:jf_94205927 作者:jf_94205927 2024-03-28 22:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,一些用户反馈,使用的开源 Redis 中新增了几个未知来源的 Key。通过分析发现,用户使用的开源 Redis 没有设置密码,很可能是遭到了 Redis 扩散病毒的攻击,表面上只是新增了几个未知的 key,实际上可能面临数据库信息丢失和记录篡改的风险。

作为一个重视技术的团队,我们始终将用户信息安全和使用体验放在第一位。对于这次用户使用开源 Redis 遇到的问题,我们盘点了 GaussDB(for Redis)精心打造的数据安全保护特性:

1. 账号管理、数据库权限隔离;

2. 高危命令禁用、重命名;

3. 安全 IP/网段开启免密登录;

4. 实例回收站。

基于这些企业级安全特性,GaussDB(for Redis)为用户提供了稳定、可靠、便捷的使用体验,全力为用户的数据安全保驾护航。

特性一:账号管理+权限隔离,确保数据强一致

单个 GaussDB(for Redis)实例提供多达 6w+独立的数据库供用户使用,用户可以根据业务和存储场景使用不同的 DB 存储,从而实现数据分离。多 DB 的隔离储存功能为业务带来了极大的方便,但是错误的使用也可能会导致问题。

设想以下场景:

某电商平台提供多种抢购功能,每个活动每个用户仅能参加一次。为了业务方便,直接使用一个新的 DB 进行新上线抢购业务的数据存储。由于使用同一个账号登录,粗心的同事复用了之前的代码,忘记或错误配置新业务使用的数据库 ID 信息,将数据写入其他抢购场景中,干扰其他抢购场景的正常使用。

这里要隆重介绍 GaussDB(for Redis)的账号管理功能,数据库实例的每个账号、数据库的权限彼此隔离,从根本上防止这种冲突场景的出现。

数据库管理控制台中,可以创建对特定数据库、具有读写/只读权限的账号:

wKgaomYFec2AROzoAAbTN1ZjfRQ540.png

回到前面的场景,我们可以创建如下账号:

dbuser_1 仅对 DB1 拥有读写权限

dbuser_2 对 DB2-DB5 拥有读写权限

dbuser_3 对所有数据库均有只读权限

wKgZomYFedeAAFo3AAKnzAWMMd0977.png

基于上述账号管理配置,通过 GaussDB(for Redis)的账号管理+权限隔离功能的双重加持,即使 dbuser_1 使用方误操作 DB2 的数据,GaussDB(for Redis)将对错误操作进行拦截,从而实现账户和数据的隔离管理,保障用户的数据安全。

探索账户管理的额外信息和功能,请访问华为云官网《账号管理》页面:https://support.huaweicloud.com/redisug-nosql/nosql_03_0237.html

特性二:高危命令重命名,命令安全又安心

每个使用者在操作数据库时,都会战战兢兢,尤其害怕一个命令直接删库,或者执行时间过长,对正常业务执行造成影响。之前曾遇到客户在业务高峰期通过 keys 命令统计流量信息,此类高危命令执行时间过长,运维操作反而阻塞了正常业务的进行。

那么,怎么从根本上规避这种问题呢?

GaussDB(for Redis)提供命名重命名功能,可以将高危命令禁用或进行相应重命名。如,我们可以将高危 flushall、flushdb 以及 keys 命令禁用,修改 hgetall、hkeys、hvals、smembers 命令的名称,防止命令被错误调用执行,给业务和数据安全带来影响。

wKgaomYFeeKADZdlAAMw8iAaff8847.png

命令禁用和重命名的具体使用方式,请访问华为云官网《命名重命名》页面:https://support.huaweicloud.com/redisug-nosql/nosql_10_0053.html

特性三:安全 IP 输密码太麻烦?免密登录帮忙解决

通过完善的账户管理、精细粒度的权限隔离,GaussDB(for Redis)已经实现万无一失了。可能有人会产生一个疑问,如果我们的服务器可以保证足够安全,是否可以省略掉输入密码这个步骤呢?

当然可以。GaussDB(for Redis)可以对用户信任的指定 IP 或网段设置免密访问功能。例如,我们可以设置 IP 为 10.0.0.216 以及网段为 192.168.1.0/24 的免密访问功能,在机器上对数据库实例的访问就不需要密码进行验证。

wKgaomYFee2AHibqAAKQRLMv2SA921.png

当然,互联网上对 IP 和网段的信任是相对的,因此 GaussDB(for Redis)禁止对全局网段开始免密登录功能,在合理范围内提供用户操作便捷性的同时,对用户数据安全的保障是 GaussDB(for Redis)的重中之重。

关于免密 IP 登录的具体说明,请访问华为云官网《开启免密访问》一节:https://support.huaweicloud.com/redisug-nosql/nosql_03_0236.html。

特性四:误删实例心慌慌?实例回收站来帮忙

和实例中误操作 flushall 等命令齐名、最令使用者闻风丧胆的,便是将实例误删了。虽然实例删除功能藏在隐秘的角落里,也需要用户 double check,但总还是有误删除的可能在时刻敲打着用户。而且,近年来恶意删库新闻屡见不鲜,如何保障被误删或者恶意删除的数据库的信息安全呢?

信息安全当然、也必须要保证!GaussDB(for Redis)提供实例回收站的企业级特性,在实例回收站,可以看到最近 7 天内至多 100 个已删除的数据库实例,不幸误删,可以一键重建,数据还原,丝般顺滑,和数据丢失说拜拜。

wKgZomYFef6AFDRVAAYxOKr2p3c938.png

GaussDB (for Redis)通过账号管理、权限隔离、高危命令禁删/重命名、安全 IP 免密登录、实例回收站等企业级特性,保障客户数据库数据和信息安全,为客户的业务保驾护航。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据库
    +关注

    关注

    7

    文章

    3993

    浏览量

    67732
  • 数据安全
    +关注

    关注

    2

    文章

    751

    浏览量

    30742
  • Redis
    +关注

    关注

    0

    文章

    390

    浏览量

    12050
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    FLIR早期火灾探测技术林业安全保驾护航

    设施更是首当其冲。面对这一挑战,Flir的早期火灾探测(EFD)技术以其精准、高效的特点,林业安全保驾护航
    的头像 发表于 11-14 14:09 433次阅读

    解决锂电池一致性难题!景锂新能源电池均衡仪储能安全/电动车续航保驾护航

    解决锂电池一致性难题!景锂新能源电池均衡仪储能/电动车电池续航保驾护航
    的头像 发表于 11-06 11:00 361次阅读

    曙光数创您的数据中心建设保驾护航

    每一台曙光数创生产的设备背后,都是一场围绕着“品质”的马拉松。从原料进场到设备出厂,几十道流程环环相扣,曙光数创用20年的“较真精神”,把品质藏进了生产线的每个细节里,您的数据中心建设保驾护航
    的头像 发表于 09-30 16:15 1067次阅读

    光伏电站气象监测系统:清洁能源高效发电保驾护航

    光伏电站气象监测系统:清洁能源高效发电保驾护航 柏峰【BF-GFQX】在全球能源结构向清洁能源转型的浪潮中,光伏发电凭借其清洁、可再生的优势,得到了前所未有的发展。然而,光伏电站的发电效率深受气象条件影响,
    的头像 发表于 07-21 11:47 398次阅读
    光伏电站气象监测系统:<b class='flag-5'>为</b>清洁能源高效发电<b class='flag-5'>保驾护航</b>

    车规级二三极管、MOS管、LDO选型应用 车灯保驾护航

    在汽车照明系统中,常用到保护器件、二极管、三极管、MOSFET、LDO、IC等功率半导体器件,这些元器件承载着至关重要的作用:浪涌静电防护、整流、隔离、启动、电流放大等等,汽车车灯稳定运行保驾护航
    的头像 发表于 04-24 17:07 906次阅读
    车规级二三极管、MOS管、LDO选型应用 <b class='flag-5'>为</b>车灯<b class='flag-5'>保驾护航</b>

    eUPS0505断电续航模块,嵌入式系统保驾护航

    保驾护航。应用场景与作用在嵌入式系统中,有许多关键设备如主控MCU和存储器都需要稳定的电力供应,倘若遇到外部供电意外断电,则极易导致存储器数据丢失甚至系统损坏,因此就有
    的头像 发表于 04-15 11:38 511次阅读
    eUPS0505断电续航模块,<b class='flag-5'>为</b>嵌入式系统<b class='flag-5'>保驾护航</b>

    充电桩安全用电消防系统:电动自行车保驾护航

    。今天,我们就来聊聊充电桩安全用电消防系统,看看它是如何为电动自行车保驾护航的。 电动自行车充电桩,作为电动自行车充电的基础设施,其安全性直接关系到广大车主的生命财产安全。近年来,因充
    的头像 发表于 04-01 14:11 581次阅读

    选对泊苏半导体设备防震基座 TYPE D 大象脚,精密制造保驾护航

    在半导体制造领域,精度就是一切。哪怕是极其细微的振动,都可能在芯片制造过程中引发线路偏差、刻蚀不均等严重问题,最终导致产品质量下降甚至报废。这时候,一款性能卓越的防震基座就成为了保障生产精度与稳定性的关键所在,而泊苏半导体设备防震基座TYPED大象脚,正是这样一款能为精密制造保驾
    的头像 发表于 03-17 09:47 997次阅读
    选对泊苏半导体设备防震基座 TYPE D 大象脚,<b class='flag-5'>为</b>精密制造<b class='flag-5'>保驾护航</b>

    充电桩“耐力大考验”:老化负载研究,持久续航保驾护航

    虚拟仿真技术,模拟各种复杂环境下的老化过程,缩短测试周期,降低测试成本。 充电桩老化负载研究,是保障充电桩安全可靠运行的重要环节,也是推动充电桩行业健康发展的重要力量。让我们共同期待,更智能、更可靠的充电桩,绿色出行
    发表于 02-28 14:42

    一文速览 30KPA48A:快速响应,电路安全保驾护航

    一文速览 30KPA48A:快速响应,电路安全保驾护航
    的头像 发表于 02-22 10:15 875次阅读
    一文速览 30KPA48A:快速响应,<b class='flag-5'>为</b>电路<b class='flag-5'>安全</b><b class='flag-5'>保驾护航</b>

    安科瑞蓄电池在线监控系统铁塔基站的稳定运行保驾护航

    快速发展奠定坚实的基础。确保基站24小时平稳运行,后备电源在其中起了非常重要的作用。        安科瑞蓄电池在线监控系统铁塔基站的稳定运行保驾护航,可实现电池参数实时在线监测,对电池故障和风险及时发出预警,安装、维护和接入极其方便,确保电池
    的头像 发表于 02-20 16:54 630次阅读
    安科瑞蓄电池在线监控系统<b class='flag-5'>为</b>铁塔基站的稳定运行<b class='flag-5'>保驾护航</b>

    无人机电力巡检系统电网安全保驾护航

           无人机电力巡检系统电网安全保驾护航        电力,现代社会的命脉,其稳定运行关乎国计民生。而电力巡检,作为保障电网安全
    的头像 发表于 02-07 18:06 905次阅读

    5KP26A 二极管:26V 精准稳压,电路安全保驾护航

    5KP26A 二极管:26V 精准稳压,电路安全保驾护航
    的头像 发表于 01-21 14:07 1316次阅读

    无人机光伏巡检系统光伏发电保驾护航

           无人机光伏巡检系统光伏发电保驾护航        在当下,光伏发电行业正处于高速发展的黄金时期,光伏电站的规模也在不断扩大。然而,在这繁荣的背后,光伏维护与巡检却面临着诸多挑战。幸运
    的头像 发表于 01-13 16:25 786次阅读

    低温自动加热型激光雪深传感器:交通出行保驾护航

    冬日里的暖阳,交通出行保驾护航,让人们在冰雪中也能畅行无阻。 这款传感器融合了前沿的激光测距技术与巧妙的低温自动加热设计。其工作原理基于激光脉冲的精准发射与反射。当传感器开启工作模式,它会向雪面发射一束高
    的头像 发表于 01-07 13:49 612次阅读